Bu bağlantı güvenli mi? Tıklamadan önce nasıl anlarsınız
Kısa cevap: Bir bağlantı; güvenilir bir göndericiden geliyorsa, beklediğiniz alan adına gidiyorsa, HTTPS kullanıyorsa ve aciliyet ya da aldatma belirtisi göstermiyorsa güvenlidir. Emin olmadığınızda tıklamayın. Bunun yerine URL'yi elle inceleyin veya hiçbir şeyin cihazınıza ulaşamayacağı izole bir ortamda açın.
Bu rehber, imleciniz bir bağlantıya yaklaşmadan önce bir URL'yi nasıl okuyacağınızı ve tehlike sinyallerini nasıl tanıyacağınızı adım adım gösteriyor.
Bağlantılar neden en yaygın saldırı vektörüdür
Her kimlik avı kampanyası, kötü amaçlı yazılım bırakma girişimi ve kimlik bilgisi hırsızlığı denemesi aynı şekilde başlar: biri bir bağlantıya tıklar. Bağlantı, taşıma mekanizmasıdır. Saldırganın işi, onu iki kez düşünmeyeceğiniz kadar sıradan göstermektir.
Sizin işiniz ise iki saniyeliğine yavaşlamak ve orada aslında ne yazdığını okumaktır.
URL'nin kendisindeki tehlike işaretleri
Şüpheli bir bağlantıyı tespit etmek için özel araçlara ihtiyacınız yok. Neye bakacağınızı bilirseniz, tehlike sinyallerinin çoğu görünür durumdadır.
Taklit ve harf oyunlu (typosquat) alan adları
Saldırganlar, ilk bakışta güvenilir markalara benzeyen alan adları kaydeder. Yaygın kalıplar:
- Karakter değiştirme:
paypa1.com(l harfi 1 rakamıyla değiştirilmiş),arnazon.com - Ek kelimeler:
amazon-secure-login.com,apple-id-verify.net - Yanlış TLD: Başka bir yerde yaşarken ve bölgesel bir yönlendirme beklemezken karşınıza çıkan
netflix.com.co,google.com.ph
Alan adını soldan sağa dikkatle okuyun. İlk tek eğik çizgiden hemen önceki kısım gerçek ana bilgisayardır.
Yanıltıcı alt alan adları
Bu, en etkili numaralardan biri ve en çok gözden kaçanlardan biridir. Şuna bakın:
paypal.com.login-verify.net
Buradaki gerçek alan adı login-verify.net. paypal.com kısmı yalnızca bir alt alan adı. Yetkiliymiş gibi duruyor. Değil. Tarayıcılar URL'nin tamamını gösterir — gözünüz tanıdık marka adında takılıp kalır ve gerisini atlar.
Kural: alan adını sağ taraftan geriye doğru, önemli olan ilk noktaya kadar okuyun.
Hedefi gizleyen URL kısaltıcıları
bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — sosyal medya bağlamında tamamen normal, nereye gittikleri konusunda ise tamamen belirsiz. Beklenmedik bir e-postada veya mesajda gelen bir kısaltıcı bağlantı, ciddiye alınmayı hak eden bir tehlike işaretidir.
Çoğu kısaltıcıyı tıklamadan genişletebilirsiniz: kısa URL'yi CheckShortURL gibi bir hizmete yapıştırın veya bir Bit.ly bağlantısının sonuna + ekleyin (bit.ly/x7Kq2+) ve önizleme sayfasını görün. Bir sonraki bölümde bu konuya daha çok değineceğiz.
Punycode ve homograf karakterleri
Unicode, Latin harflerine tıpatıp benzeyen ve Latin dışı yazılardan gelen karakterlere izin verir. Bir mesaj gövdesinde аmazon.com ile amazon.com aynı görünebilir — biri Kiril "а" harfini kullanır. Tarayıcılar bunları genellikle punycode (xn--mazon-3ve.com) olarak gösterir, ancak mesajlaşma uygulamaları ve e-posta istemcileri görsel taklidi olduğu gibi gösterebilir.
Bir bağlantı doğru görünüyor ama içinize sinmiyorsa, alan adını tarayıcınızın adres çubuğuna kopyalayın ve neye çözümlendiğini okuyun.
HTTP ve HTTPS — ve asma kilidin neden yeterli olmadığı
HTTPS, bağlantının şifreli olduğu anlamına gelir. Karşı taraftaki sitenin güvenilir olduğu anlamına gelmez. Kimlik avı siteleri düzenli olarak HTTPS kullanır ve bir asma kilit gösterir. TLS sertifikası almak ücretsizdir ve dakikalar alır.
HTTPS'in size söylediği şey: gönderdiğiniz veri şifreli olarak iletilir. Söylemediği şey: onu alan sunucunun sahibinin kim olduğu.
Bir HTTP bağlantısı (asma kilit yok), özellikle giriş yapmanızı veya ödeme bilgisi girmenizi isteyen her şey için ek bir tehlike işaretidir. Ama tek başına bir asma kilit yeşil ışık değildir.
Aşırı yönlendirme ve izleme parametreleri
redirect=, url= veya r= parametreleriyle doldurulmuş uzun URL'ler, bir yere varmadan önce birden fazla hedef üzerinden zincirlenebilir. Her sıçrama, nihai hedefi gizlemek için bir fırsattır. Bir izleme zinciri gibi okunan — özellikle tanımadığınız bir alan adıyla biten — bir URL, incelenmeyi hak eder.
Çevredeki mesajdaki aciliyet yemi
URL, tablonun yalnızca bir parçası. Onu taşıyan mesaj da önemli. Klasik sinyaller:
- "Hesabınız 24 saat içinde askıya alınacak"
- "Bekleyen bir teslimatınız var — şimdi onaylayın"
- "Olağandışı giriş tespit edildi — hemen doğrulayın"
Aciliyet, dikkatli düşünmeyi kısa devre yaptırır. Amaç da budur. Mesaj, ihtiyatınızı baskı altına alıyorsa yavaşlayın.
Bir bağlantıyı tıklamadan nasıl incelersiniz
Önizleme için üzerine gelin
Masaüstünde, tıklamadan farenizi bir köprünün üzerine getirin. Gerçek hedef URL, tarayıcınızın veya e-posta istemcinizin alt kısmındaki durum çubuğunda belirir. Bunu bağlantı metninin söylediğiyle karşılaştırın. Görünen metin "Bankanıza giriş yapmak için buraya tıklayın" diyorsa ama URL alakasız bir yere gidiyorsa, bu net bir uyumsuzluktur.
Kısaltılmış URL'leri genişletin
Herhangi bir kısa bağlantıya tıklamadan önce:
- Tam hedefi ortaya çıkarmak için bir kısaltıcı genişletme aracı kullanın.
- Genişletilmiş URL'yi diğerleri gibi okuyun — gerçek alan adına bakın, yukarıdaki kalıpları kontrol edin.
- Genişletilmiş hedef hâlâ tanıdık gelmiyorsa, onu şüpheli olarak değerlendirin.
Bağlantının nereden geldiğini kontrol edin
Bağlam bir kanıttır. Kendinize sorun:
- Bu kişiden bu mesajı bekliyor muydunuz?
- Bu bağlantıyı üretecek bir eylemi (parola sıfırlama, bir teslimat, bir makbuz) siz mi başlattınız?
- Göndericinin e-posta adresi veya telefon numarası, kayıtlarınızdaki ile aynı mı?
Tanıdık bir kişiden gelen beklenmedik bir bağlantı bile incelenmeyi hak eder — hesaplar ele geçirilir ve saldırganlar gönderici adreslerini taklit eder.
Statik URL tarayıcılarının sınırları
VirusTotal veya Google Safe Browsing gibi URL tarayıcıları, bir bağlantıyı bilinen kötü amaçlı site veritabanlarıyla karşılaştırır. Faydalıdırlar ve kullanmaya değerler. Ancak yapısal bir zayıflıkları da vardır: gerçek tehditlerin gerisinde kalan itibar verilerine dayanırlar.
Bu sabah kaydedilmiş bir kimlik avı alan adının henüz bir itibarı yoktur. Hiçbir engelleme listesinde görünmez. Onu şu anda kontrol eden bir tarayıcı temiz sonuç verir — güvenli olduğu için değil, yeni olduğu için.
Statik tarayıcıların neden yetersiz kaldığına ve bunun yerine ne yapılacağına daha derinlemesine bir bakış için Tempbrowser'daki güvenli bağlantı denetleyici rehberini okuyun. Kimlik avının itibar tabanlı algılamayı nasıl atlattığının ve dinamik bir kontrolün size gerçekte ne gösterdiğinin tam resmini kapsar.
Sıfır riskli seçenek: tek kullanımlık bir bulut tarayıcısında açın
Manuel kontrolleri yaptığınız ve hâlâ emin olamadığınız durumlarda — ya da bağlantı gerçekten huzursuz hissettiren bir yerden geldiğinde — en güvenli hamle, onu cihazınız olmayan bir ortamda açmaktır.
Tempbrowser, buluttaki tek kullanımlık bir tarayıcıdır. URL'yi yapıştırırsınız. Ekranınıza akıtılan geçici bir sanal bilgisayarın içinde açılır. Sayfa orada çalışır, burada değil. Hiçbir kod bilgisayarınıza dokunmaz.
Tempbrowser analizleyici üstüne bir katman ekler: sayfa yüklenirken ekran görüntüleri yakalar, böylece gerçekte ne yaptığını görebilirsiniz — ne oluşturduğunu, hemen yönlendirip yönlendirmediğini, başka bir şey gibi davranan bir giriş formu gösterip göstermediğini — üstelik bu etkinliklerin hiçbiri makinenizde gerçekleşmeden.
Oturum sona erdiğinde tüm ortam silinir. Geçmiş yok. Çerez yok. İz yok.
Free plan, kayıt ve kredi kartı gerektirmez. 24 saatte üç başlatma ve birkaç dakika süren oturumlar elde edersiniz — şüpheli bir bağlantının gerçekte ne yaptığını görmek için fazlasıyla yeterli. Daha uzun oturumlara veya sınırsız başlatmaya ihtiyacınız varsa, Pro yıllık faturalandırmayla ayda $4.99'dur ve 60 dakikalık oturumlar sunar.
Bu, tek kullanımlık tarayıcıların gerçekte ne olduğunu anlamakla iyi eşleşir — bu kavram size yeniyse, o yazı mekaniği açıklıyor.
FAQ
Bir kimlik avı bağlantısına tıklarsam ne olur?
Sayfanın ne yaptığına bağlıdır. Bazı kimlik avı sayfaları tamamen kimlik bilgisi toplayan formlardır — yalnızca kullanıcı adınızı ve parolanızı girerseniz zarar verirler. Diğerleri, kötü amaçlı yazılımı otomatik olarak yüklemek için tarayıcı açıklarını istismar etmeye çalışır (buna beklenmedik indirmeler denir). Risk değişir, ancak en güvenli varsayım, gerçek cihazınızda bilinmeyen bir bağlantıya tıklamanın gerçek bir risk taşıdığıdır.
Bir bağlantı sadece açarak telefonuma bulaşabilir mi?
Evet, mümkündür. Mobil tarayıcılar da istismar tabanlı saldırılara karşı bağışık değildir. Uygulamada, telefonu hedef alan kimlik avının çoğu, kötü amaçlı yazılım yüklemesinden çok sahte giriş sayfaları aracılığıyla kimlik bilgisi hırsızlığını hedefler — ancak mobil tarayıcılar için sıfır tık ve beklenmedik indirme istismarları, özellikle yamalanmamış cihazlara karşı mevcuttur. İşletim sisteminizi ve tarayıcınızı güncel tutmak temel savunmadır.
Bağlantı denetleyiciler doğru sonuç verir mi?
İtibar tabanlı bağlantı denetleyiciler bilinen tehditler için doğrudur ve yenileri için işe yaramaz. Saatler önce kaydedilmiş bir alan adı her tarayıcıdan temiz geçer. Bu onu güvenli yapmaz. Tarayıcıları nihai bir hüküm olarak değil, birkaç sinyalden biri olarak kullanın.
Mobilde bir bağlantıyı nasıl kontrol ederim?
Mobil bunu zorlaştırır. Üzerine gelme önizlemesi yoktur ve bir bağlantıyı kopyalamak için uzun basmak bir an alır. Yardımcı olan adımlar:
- Bağlantıya dokunmak yerine uzun basın ve "Bağlantıyı kopyala" seçeneğini seçin.
- Bir not uygulamasına yapıştırın ve tam URL'yi dikkatle okuyun.
- Kısa bir bağlantıysa bir kısaltıcı genişletme aracından geçirin.
- Hâlâ emin değilseniz, telefonunuzun tarayıcısında tempbrowser.app/tr/analyzer adresini açın, URL'yi oraya yapıştırın ve cihazınız yerine sanal alanın onu yüklemesine izin verin.
Bağlantı düzgün görünüyor ama e-posta yine de içime sinmiyorsa ne yapmalıyım?
Sezginize güvenin. URL hijyeni bir sinyaldir; bağlam başka bir sinyal. Mesaj beklenmedik biçimde geldiyse, olağandışı bir dil kullanıyorsa veya sizden sıra dışı bir şey yapmanızı istiyorsa, ayrı bir kanaldan doğrulayın — göndericiyi arayın, URL'yi kendiniz yazarak hizmete doğrudan giriş yapın veya destekle iletişime geçin. Şüpheli mesajın kendisinde verilen hiçbir iletişim bilgisini kullanmayın.
Sonuç olarak
Bir URL'yi okumak iki saniye alır. Ele geçirilmiş bir hesabı veya bulaşmış bir cihazı toparlamak almaz. Yavaşlayın, alan adını kontrol edin, bağlamı kontrol edin ve sinyal belirsiz olduğunda — onu bilgisayarınız olmayan bir yerde açın.
Tek tık. Tek kullanımlık. Tempbrowser analizleyiciyi deneyin — kayıt gerekmez.